Piattaforma edge cloud di Fastly

Back to blog

Follow and Subscribe

Il punto sui pagamenti: commercio agentico e l'edge

Shaun Flagg

Ingegnere cloud senior, Fastly

Gli agenti di IA stanno iniziando a cercare, confrontare, consigliare, negoziare e, in alcuni casi, completare transazioni per conto di persone o aziende. Questo crea una nuova opportunità per il web.

Il web è molto efficace nella gestione del commercio guidato da persone. Una persona passa attraverso uno storefront, accedi, aggiunge qualcosa a un carrello, inserisce i dettagli di pagamento e completa l’acquisto. Questo flusso presuppone un browser, una sessione utente, una pagina di checkout e una persona che prende la decisione finale.

Il commercio agentico cambia tutto. L’acquirente potrebbe essere un agente di IA. Il venditore può essere un’API, un marketplace, un sito di vendita al dettaglio o un altro servizio automatizzato. La transazione può essere un normale pagamento del carrello, un acquisto delegato, un abbonamento o un piccolo pagamento da macchina a macchina per una singola richiesta.

Questo esercita una nuova pressione sul livello del protocollo.

Il commercio agentico ha bisogno di modi comuni per esprimere intento, identità, autorizzazione, requisiti di pagamento, prova di pagamento e risposta del merchant. Senza questo, ogni agente, merchant, provider di pagamenti e piattaforma finisce per creare un’integrazione una tantum. Può funzionare per le demo, ma non ha la scalabilità necessaria per un vero ecosistema commerciale.

Questo è l’inizio di una serie tecnica sul commercio agentico e su come l’edge vi si inserisce. In questo post, esamineremo il panorama attuale del commercio agentico ed esploreremo perché l’edge sta diventando un enforcement point importante per le transazioni guidate da agenti.

Pagamenti M2M vs. commercio agentico

I pagamenti machine-to-machine riguardano un sistema che paga un altro sistema. Un buon esempio è una stampante che ordina da sola il proprio inchiostro. Il flusso può essere limitato: la scorta di inchiostro è bassa, il pagamento è richiesto, la stampante fornisce la prova di pagamento e l’API dell’ordine restituisce una conferma.

Il commercio agentico è più ampio. Un chatbot che ti aiuta ad acquistare un nuovo guardaroba deve comprendere il tuo intento, le tue preferenze, il tuo budget, la tua taglia, il tuo stile, le opzioni del commerciante, le modifiche al carrello, il checkout, i resi e l'assistenza. Il pagamento è solo una fase di quel percorso.

C’è una sovrapposizione, ma non sono la stessa cosa. I pagamenti M2M possono alimentare il commercio agentico, soprattutto quando gli agenti pagano direttamente API, strumenti o servizio. Ma il commercio agentico include anche casi in cui un agente di IA aiuta una persona ad acquistare tramite una normale esperienza di un merchant, come un sito web, un marketplace o un flusso di checkout.

Questa distinzione è importante ai bordi della rete.

Un flusso di pagamento M2M può assomigliare al controllo degli accessi:

  • Questa richiesta richiede un pagamento? 

  • È stata fornita la prova di pagamento? 

  • È stato verificato? 

  • La richiesta deve raggiungere l’origine?

Un flusso di commercio agentico ha una superficie più ampia:

  • Si tratta di un agente affidabile? 

  • La richiesta è coerente con il mandato dell’utente? 

  • L’agente dovrebbe vedere questi dati del prodotto? 

  • La richiesta è sospetta? 

  • Cosa dovrebbe essere registrato nei log per la conformità, il debug o la risoluzione delle controversie?

Entrambi i modelli traggono beneficio dall’essere gestiti vicino alla richiesta. È qui che la policy di pagamento, l’identità, il routing, i segnali di frode e la protezione dell’origine iniziano a convergere.

Cosa cambia per l’e-commerce

Esiste un utile parallelismo con l’editoria. La ricerca, i social e i riepiloghi dell’IA cambiano il modo in cui i lettori trovano i contenuti. Gli editori continuano a creare i contenuti, ma una parte maggiore del rapporto con il pubblico si è spostata verso le piattaforme che li aggregano e li classificano.

Il commercio agentico potrebbe fare qualcosa di simile all’e-commerce. Se un acquirente chiede a un agente di «comprarmi le migliori scarpe da corsa sotto i 150 $», l’agente può confrontare le opzioni tra i rivenditore, scegliere un prodotto e completare l’acquisto senza che l’acquirente visiti mai il sito del commerciante.

Questo è comodo per l’acquirente, ma crea questioni reali per i merchant. Che cosa succede allo storefront, alla pagina del prodotto, all'offerta fedeltà, al bundle, all'upsell e all'esperienza del brand? Se l'agente controlla la scoperta e il confronto, i merchant potrebbero avere meno opportunità di costruire la fedeltà o influenzare la decisione finale.

Abbiamo già visto parti di questo modello con Google Shopping, Amazon e i marketplace. Il commercio agentico potrebbe spingersi oltre trasferendo una parte maggiore del percorso di acquisto nel livello automatizzato.

Ciò significa che i team di e-commerce avranno bisogno di più del supporto ai pagamenti. Avranno bisogno di modi per controllo l’accesso degli agenti, proteggere le API di prodotto e checkout, verificare gli agenti attendibili, comprendere il traffico automatizzato e applicare criteri prima che tali richieste raggiungano l’origine.

Gestire il traffico agentico ai bordi della rete 

L’edge può diventare il punto di controllo programmabile in cui la policy del commercio agentico incontra il traffico reale. La piattaforma edge cloud di Fastly si trova già nel percorso della richiesta e può ispezionare il traffico, applicare policy, verificare segnali, instradare richieste, proteggere le origini e rendere osservabili i flussi commerciali. 

L’edge è un enforcement point naturale per il commercio agentico perché si trova già tra i client e le applicazioni. Arriva una richiesta. Fastly può ispezionarla, applicare criteri, valutare i segnali di identità e autorizzazione, verificare i metadati relativi ai pagamenti e decidere se servire, bloccare, sottoporre a verifica o instradare la richiesta. Per le API e il traffico macchina, questo può significare applicare il pagamento prima che venga raggiunta un’origine. Per i flussi di commercio, può significare aiutare i merchant a controllare quali agenti possono accedere a quali route, prodotti o azioni di checkout.

Non si tratta di sostituire i provider di pagamento. I pagamenti continueranno ad avvenire tramite Stripe, Visa, Mastercard, Coinbase, wallet, facilitatori, banche o qualsiasi altro canale scelga l’applicazione.

Il ruolo di Fastly è il livello edge programmabile attorno alla transazione.

Questo livello è importante perché il commercio agentico creerà nuovi modelli di traffico:

  • Maggiore scoperta automatizzata dei prodotti

  • Flussi di checkout più simili a un’API

  • Altre azioni delegate

  • Più richieste che sembrano bot ma che potrebbero rappresentare acquirenti reali

  • Maggiore necessità di policy chiare, verifica, instradamento e osservabilità prima che il traffico raggiunga l’origine

L’ecosistema del commercio agentico sta ancora prendendo forma. Nuovi protocolli, framework e primitive di pagamento stanno emergendo rapidamente. Gli sforzi esistenti stanno cambiando rapidamente ed è troppo presto per sapere quali Standard avranno un’adozione duratura.

Questa incertezza è un terreno familiare per Fastly. Abbiamo aiutato i clienti ad adattarsi ai principali cambiamenti di protocollo, da IPv6 e Transport Layer Security 1.3 a HTTP/2 e HTTP/3. Più di recente, abbiamo aiutato i clienti a rispondere al traffico dei bot di IA ai bordi della rete: capire quali bot di IA eseguono la scansione, decidere quali consentire o bloccare e applicare criteri prima che l'automazione indesiderata raggiunga l'applicazione.

Il commercio agentico segue uno schema simile. Alcuni agenti di IA rappresenteranno clienti reali e un intento di acquisto legittimo. Altri potrebbero estrarre dati sui prodotti, abusare dei flussi di checkout o creare nuove frodi e carico sull'origine.

Fastly ti dà la certezza che la tua infrastruttura edge è costruita per adattarsi insieme all'ecosistema, così i tuoi team possono rimanere concentrati nel consegnare customer experience eccellenti.

Protocolli agenti adiacenti

Prima di entrare nei protocolli specifici per il commercio e i pagamenti, vale la pena distinguerli da un’infrastruttura per agenti più ampia come MCP e A2A. MCP aiuta le applicazioni di IA a connettersi a strumenti, dati e flusso di lavoro. A2A si concentra sulla comunicazione e sul coordinamento tra agenti. Entrambi possono comparire nei flussi del commercio agentico, ma da soli non risolvono il problema del commercio. Aiutano gli agenti ad agire e collaborare. I protocolli seguenti sono più incentrati su acquisti, autorizzazione, pagamento e fiducia.

Protocolli di commercio

In questo momento, il settore si sta concentrando su due principali framework di commercio per aiutare gli agenti di IA a orientarsi nell'effettiva esperienza di acquisto:

  1. UCP, o Universal Commerce Protocol

Questo è supportato da Google e Shopify. Semplifica il modo in cui gli agenti di IA interagiscono con i sistemi di commercio, inclusi cataloghi dei merchant, disponibilità dei prodotti, prezzi, carrelli, checkout, evasione degli ordini, contesto del cliente e stato dell'ordine. L'idea centrale è che i merchant non dovrebbero aver bisogno di un'integrazione personalizzata per ogni interfaccia di IA. Se i dati e le azioni del commercio possono essere espressi in un formato condiviso, gli agenti possono individuare i prodotti, costruire carrelli e procedere verso il checkout in modo più coerente.

Scopri di più sul protocollo UCP qui

  1. ACP, o Agentic Commerce Protocol

Si tratta di uno Standard aperto supportato da OpenAI e Stripe. ACP è incentrato sui flussi di commercio programmatico tra acquirenti, agenti e aziende. È il protocollo alla base del lavoro di Instant Checkout di OpenAI con Stripe e offre ai merchant un modo per esporre prodotti e flussi di checkout a esperienze guidate da agenti. ACP riguarda meno il regolamento grezzo dei pagamenti e più il rendere l’interazione commerciale stessa pronta per gli agenti.

Leggi di più sul protocollo ACP qui

Sebbene sia UCP che ACP consentano agli agenti di IA di fare acquisti autonomamente per gli utenti, i loro approcci differiscono. UCP è uno Standard aperto e decentralizzato progettato per un’ampia scoperta e catalogazione dei prodotti nel web aperto. Al contrario, ACP è un canale di checkout centralizzato e altamente ottimizzato per pagamenti rapidi e tokenizzati all’interno di specifiche piattaforme di IA. In definitiva, sono complementari: i merchant possono sfruttare UCP per la visibilità sul web aperto, utilizzando al contempo ACP per eseguire un checkout finale sicuro e senza attriti.

Protocolli di autorizzazione e pagamento

Trovare un prodotto e aggiungerlo a un carrello non è una sfida infrastrutturale molto difficile da risolvere. La complessità inizia quando un agente di IA deve autorizzare una transazione e spostare denaro reale.

A differenza di un essere umano, un bot non può inserire un numero di carta di credito o risolvere un CAPTCHA.

Per far funzionare queste transazioni autonome è necessaria un’infrastruttura backend in grado di gestire due fasi distinte:

  1. autorizzazione (dimostrare che un agente ha il mandato esplicito dell'utente a spendere denaro)

  2. Pagamento (l’instradamento programmatico dei fondi, che va dalle reti di credito tradizionali ai ping API grezzi, machine-to-machine).

Stanno emergendo alcuni protocolli concorrenti per gestire queste sfide di autorizzazione e pagamento:

  • AP2, o Agent Payments Protocol, è stato introdotto da Google come protocollo aperto per pagamenti tramite agenti sicuri. L’idea importante di AP2 è l’autorizzazione. Quando un agente spende per conto di un utente, esercenti e provider di pagamento hanno bisogno della prova che l’utente abbia effettivamente delegato tale autorità. AP2 introduce mandati firmati che possono rappresentare l’intento, i vincoli e l’approvazione dell’utente.  https://ap2-protocol.org/ 

  • Visa TAP, o Trusted Agent Protocol, è l’approccio di Visa per stabilire fiducia tra agenti e commercianti. TAP serve ad aiutare i commercianti a distinguere l’attività legittima degli agenti delegati dall’automazione sconosciuta o dai bot dannosi. Questo è importante perché il traffico degli agenti può sembrare traffico di bot, a meno che non esista un modo affidabile per identificare chi è l’agente, chi rappresenta e cosa è autorizzato a fare. https://developer.visa.com/capabilities/trusted-agent-protocol 

  • Mastercard Agent Pay è il framework di pagamenti agentici di Mastercard. Si concentra su agenti di IA affidabili che partecipano ai flussi di pagamento utilizzando la rete, la tokenizzazione, il controllo e le funzionalità di autenticazione di Mastercard. Mastercard ha anche introdotto Agent Pay for Machines, pensato per pagamenti automatici tra macchine ad alta frequenza e basso valore che avvengono continuamente in background. https://www.mastercard.com/us/en/business/artificial-intelligence/mastercard-agent-pay.html 

  • x402 segue un percorso diverso. Riprende il codice di stato HTTP 402 Payment Required e lo utilizza come richiesta di pagamento nativa del web. Un client richiede una risorsa protetta. Il server restituisce un 402 con i requisiti di pagamento. Il client paga e riprova con una prova di pagamento. Questo è particolarmente interessante per la monetizzazione delle API, l’accesso degli agenti e i pagamenti machine-to-machine perché il pagamento diventa parte del flusso di richieste HTTP. https://www.x402.org/ 

  • Stripe MPP, o Machine Payments Protocol, è un protocollo aperto di Stripe e Tempo per i pagamenti programmatici tra agenti e servizi. MPP è progettato per pagamenti automatici come microtransazioni, pagamenti ricorrenti e acquisti automatizzati da servizio a servizio. Come x402, è più vicino al livello primitivo dei pagamenti che al livello del flusso di acquisto completo. https://stripe.com/blog/machine-payments-protocol 

Oltre a queste iniziative di protocollo di alto profilo, terze parti stanno anche sviluppando i livelli di identità, wallet, pagamento e verifica attorno al commercio agentico. 

Protocollo

livello

Funzione principale

Azione di esempio

A2A

Comunicazioni

Consente la delega diretta delle attività e la messaggistica tra diversi agenti di IA.

L’agente personale di un acquirente negozia uno sconto per quantità direttamente con l’agente di vendita di un esercente.

MCP

Fondazione dei dati

Accede in modo sicuro a dati esterni.

L'agente legge l'inventario e i prezzi in tempo reale di un negozio.

UCP

Orchestrazione

Gestisce l'intero ciclo di vita dell'acquisto.

L’agente esplora gli articoli, confronta i prezzi e gestisce il carrello.

ACP

Esecuzione

Gestisce un checkout rapido all’interno dell’interfaccia.

L’agente esegue il flusso finale di checkout mediato dalla piattaforma.

Visa TAP

Identità e fiducia

Verifica crittograficamente la legittimità dell'agente.

Il commerciante conferma che la richiesta HTTP in arrivo proviene da un agente IA noto e attendibile, non da un bot di scraping.

Mastercard Agent Pay

Gestione delle credenziali

Emette carte tokenizzate con ambito limitato ad agenti specifici.

L’agente esegue il checkout utilizzando un token di rete Mastercard associato direttamente alla sua identità con un limite rigoroso di 100 $.

AP2

autorizzazione

Dimostra crittograficamente il consenso umano.

La banca verifica che l’utente abbia effettivamente approvato la spesa di 50 $.

x402

Pagamenti automatici

Gestisce micropagamenti istantanei in criptovaluta.

Un agente paga 0,02 $ a un’API di logistica per instradare una distribuzione.

MPP

Pagamenti automatici

Abilita i pagamenti HTTP 402 con streaming basato su sessione su circuiti fiat e crypto.

L’agente trasmette in streaming 0,003 $ per chiamata API tramite i circuiti fiat di Stripe senza dover registrarsi per un account.

Cosa esploreremo in seguito

Nel resto di questa serie, approfondiremo i protocolli commerciali e i protocolli di autorizzazione e pagamento che stanno plasmando il commercio agentico. 

Inizieremo con x402 perché si adatta chiaramente al percorso della richiesta e mostra come il pagamento possa diventare parte del controllo dell’accesso HTTP. Da lì, continueremo con post e demo correlati su Stripe MPP, ACP e altri protocolli emergenti.  

L'obiettivo è restare vicini all'implementazione pratica: come questi protocolli si comportano nei flussi di richieste reali, dove l'edge può aiutare a collegare policy e routing e cosa Fastly potrebbe apportare al più ampio ecosistema del commercio agentico con la sua maturazione.  

Leggi Come Fastly e Skyfire abilitano un commercio agentico affidabile ai bordi della rete per esplorare un’implementazione reale che utilizza le credenziali Know Your Agent (KYA) di Skyfire e Fastly Compute per verificare gli agenti di IA, convalidare i segnali di pagamento e controllare l’accesso alle esperienze di commercio e contenuti.

Pronto per iniziare?

Contattaci oggi